Архив

С Windows XP у вас не останется «секретов»

Ваша личная, конфиденциальная или секретная информация может стать достоянием сотрудников Microsoft. Причем без малейшего с вашей стороны участия. Как оказалось, Windows XP, названная Биллом Гейтсом «самой лучшей операционной системой из всех, когда-либо созданных компанией», содержит небольшой, но весьма неприятный для пользователей баг. Об этом сообщает информационное агентство Zdnet.

В случае аварийного завершения программы Оffice XP в сочетании c IE 5, с персонального компьютера на сервер Microsoft направляется отчет с отладочной информацией. Идея, сподвигнувшая Microsoft на создание подобной «примочки» проста и благородна: это поможет компании выявлять и исправлять ошибки в своем ПО.

Однако, как пишет Zdnet, консультационная служба по компьютерным инцидентам при Министерстве энергетики США (СIAC) распространила предупреждение о том, что в отчеты об ошибках включается образ текущего состояния оперативной памяти ПК, который может содержать весь редактируемый/просматриваемый документ или его часть.

Другими словами, если вы работали в момент сбоя программы над каким-либо секретным документом, не предназначенном для чужих глаз — вам придется поделиться своим секретом с компанией Microsoft. А если кто-либо из «злонамеренных лиц» задастся целью перехватить отсылаемый отчет — пиши пропало!

В общем-то, как оказалось, утечки информации избежать можно. Во всяком случае, Microsoft утверждает, что у клиентов всегда есть возможность отключить небезопасную опцию, активизированную на машинах, работающих под Windows XP по умолчанию. Но почему-то до предупреждения, последовавшего от CIAC, об этом знали лишь немногие посвященные.

С Windows XP у вас не останется «секретов»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике